CRNは、 Silverfort アイデンティティセキュリティプラットフォームがファイナリストに選ばれました 2026年テクノロジーイノベーター賞最終選考に残った企業は、顧客に具体的な価値をもたらす真に革新的な製品を開発した企業として選ばれました。
この認識の中核にあるのは Silverfort 常に以下に基づいて構築されてきた: アイデンティティのセキュリティ インラインで、実行時に、つまりアクセスが要求された瞬間に処理される。後から処理されるのではない。このアプローチは、今ほど重要になったことはない。
かつては数日かかっていた攻撃が、今では数分、場合によってはそれよりも短い時間で完了する。AIを活用した攻撃によって、静的な認証情報、常時有効な権限、検出ルール、事後検証といった手法は時代遅れとなった。
Silverfort自身の研究では 神話フィールドレポート この現実を裏付ける証拠があります。顧客とのテストを通じてMythosにアクセスできた際、明確なパターンが浮かび上がりました。それは、標準的で洗練されていない攻撃者のプレイブックが、人間の対応が現実的に不可能な速度で実行されるというものです。機械の速度に耐えられた唯一の制御策は、IDファーストのセキュリティ対策でした。 内部 認証フローをリアルタイムで表示します。
なぜ重要なのか:ランタイムアクセス保護はAIを利用した攻撃を阻止します
ほとんどの認証・セキュリティツールは、遅延方式で動作します。アクセスを許可し、発生した事象を記録し、問題が発生する前に誰かがそれを確認してくれることを期待するのです。攻撃者が人間の速度で動いていた時代にはそれでうまくいきましたが、今はもう通用しません。
Silverfort 当初から、アイデンティティが真に最後の防衛線となる瞬間に備えるために、従来とは異なる設計で構築された。
その ランタイムアクセス保護(RAP) 認証フローに直接統合され、アクセス要求時に動作を分析し、リスクを評価し、適応型制御を適用します。すべての認証要求はリアルタイムで動的なコンテキストに対して評価され、決定が下されます。 アクセスが許可されます:許可、拒否、ステップアップ、または制限。
つまり、3年間同じ2台のサーバーで認証されているサービスアカウントが、午前3時にこっそりドメインコントローラーへのアクセスを要求することはできないということだ。システムはそれをミリ秒単位で検知し、次の四半期の監査まで気づかないことはない。
これもまた、 Silverfort ほとんどのツールが見落としているもの、つまりレガシーシステム、PowerShellやPsExecなどのコマンドラインツール、ローカルアカウント、そしてAIエージェントまでを保護できる。これらはすべて第一級のIDとして扱われ、すべて同じランタイム強制によって保護される。, しかも、長期間にわたる導入作業や業務の中断なしにセキュリティを確保できる。
次の層:IVIP(インベストメント・バイイン・ポイント)は、市場が追いつきつつあるカテゴリーです。
ランタイム強制は、 重要な局面でアクセス権を付与するかどうかという問題。
過去1年間に、 Silverfort レイヤーを構築しました それによって、それらの決定がより賢明になるアイデンティティセキュリティの将来的な方向性が実証されていることを踏まえ、プラットフォームを強化する。
ガートナーは、2028年までにCISOの70%が アイデンティティの可視性とインテリジェンス プラットフォーム(IVIP) IAM攻撃対象領域を継続的に監視し、縮小する。 現場の声を力強いメッセージへ。 の導入 アクセスインテリジェンスとアイデンティティグラフ&インベントリ Silverfortさん その変化への対応。
アクセスインテリジェンス AIがギャップを埋める–パワード攻撃は、ほとんどの場合、過剰な特権を悪用します。 そこに座っていた 静かにそれは単に示すだけではありません 誰が、あるいは何が許可を得ているのか、しかし誰が 実際に使用するあらゆるアプリケーション、サーバー、リソースにわたって、効果的な ADとクラウド内に隠された権限。–特権アカウント、古いアクセス、 継承された権利が明らかになり、優先順位が付けられるため、チームは 最小特権 大規模に 推測アイデンティティが持つ特権が少ないほど、 AI–パワード 脅威俳優 武器化することができる 攻撃 パス。
その アイデンティティグラフとインベントリ そのすべての下にある可視性レイヤーは、ライブで継続的に AD、クラウドIDプロバイダー、SaaS、および インフラストラクチャの問題です。IDの存在を知らなければ、リアルタイムでそのIDに基づいて行動することはできません。
ID優先のランタイムセキュリティが最強の防御策です
AIを活用した攻撃 すでに、組織がサイバーセキュリティ対策を戦略的に策定する方法は変化している。しかし、基本的な考え方は依然として変わらない。
組織は、攻撃者が目的を達成するために必ず通過しなければならない制御ポイントがアイデンティティであることを認識しています。そのアイデンティティが人間、非人間、またはAIエージェントのいずれであっても同様です。そして、ランタイム強制こそが、脅威アクターが侵入しようとするまさにその瞬間に、彼らと対峙することを可能にするのです。
CRNに感謝いたします Silverfort急成長を遂げているアイデンティティセキュリティ市場におけるのリーダーシップを称え、他のファイナリストの皆様にもお祝い申し上げます。
の詳細については Silverfortのランタイムアクセス保護とアイデンティティ優先のランタイムセキュリティ、 こちらをご覧ください.
よくある質問
アイデンティティ可視化・インテリジェンスプラットフォーム(IVIP)とは何ですか? IVIPは、ガートナーが2025年に導入した新しいカテゴリーです。 これは、オンプレミス、クラウド、SaaS環境全体にわたる人間、機械、AIエージェントといったあらゆるIDを、組織が常に最新の状態に保ちながら一元的に把握できる製品群であり、各IDが実際に使用しているアクセス権限も提供します。ガートナーは、2028年までにCISOの70%がIAM攻撃対象領域の監視と縮小のためにIVIPを利用するようになると予測しています。
ランタイムアクセス保護(RAP)とは何ですか? ランタイムアクセス保護は Silverfortの特許技術これは認証フローに直接統合され、アクセスが既に許可された後ではなく、認証要求が行われた時点でリスクを評価し、MFA、ステップアップ認証、拒否などのアクセス制御を適用します。
AIを活用した攻撃が横行する時代において、なぜ最小権限の原則がより重要になるのか? AIエージェントは、人間の攻撃者よりもはるかに速く、過剰な権限や未使用のアクセス権限を発見し、それらを連鎖的に利用することができます。事前に既存の権限を削減することで、AIによる攻撃が悪用できる経路の数を減らすことができ、最小権限の原則は単なるコンプライアンス要件ではなく、実行時のセキュリティ上の懸念事項となります。
なぜでした Silverfort 2026年CRNテックイノベーター賞のファイナリストに選出されましたか? Silverfort ハイブリッド環境におけるあらゆるIDに対して、インラインかつ実行時に保護を適用するアイデンティティセキュリティプラットフォームが高く評価されました。このプラットフォームは、アクセスインテリジェンスとアイデンティティグラフ&インベントリによって強化されており、これらが連携してIVIP機能を追加することで、同じ実行時基盤に可視性と最小権限の適用を提供します。

